Hackearon Bitget por 351 millones de dólares y congelaron los retiros: la plataforma cripto está habilitada por la CNV en la Argentina, que le pide un capital mínimo de apenas 150 mil dólares

El jueves a la tarde, quienes tienen ahorros en Bitget, en la Argentina y en el resto del mundo, abrieron la aplicación y se encontraron con que no podían sacar su plata. La plataforma había sufrido el robo cripto más grande del año. La empresa dice que va a cubrir la pérdida con un fondo propio, pero todavía no dijo cuándo vuelven a habilitar los retiros. Desde junio, Bitget figura en el registro oficial de la Comisión Nacional de Valores (CNV).

Bitget es una de las plataformas de compra y venta de criptomonedas más grandes del mundo. El jueves 24 de septiembre de 2026, a las 18:31 hora internacional (15:31 en la Argentina), detectó transferencias no autorizadas desde sus billeteras. Según informó su directora ejecutiva, Gracy Chen, los fondos afectados suman 351,6 millones de dólares.

Mientras revisa la seguridad, la empresa suspendió los retiros. Los depósitos y la compraventa siguen funcionando. Es decir: se puede poner plata, pero no sacarla. Hasta este viernes, Bitget no había dado una fecha para volver a habilitar los retiros.

Las primeras versiones, publicadas por medios especializados, hablaban de entre 170 y 180 millones de dólares. Horas después, la propia empresa confirmó que la cifra era el doble.

**Cómo fue el ataque**

Según explicó Chen al medio CoinDesk, los atacantes no robaron las llaves privadas, que son las claves maestras de las billeteras. Lo que hicieron fue entrar a un sistema interno de la empresa, falsificar los datos de las operaciones y lograr que el propio sistema de Bitget autorizara la salida de los fondos. La directora lo comparó con meter «comprobantes de retiro falsificados por la ventanilla de un banco».

El dinero salió de las billeteras «calientes» y «templadas», que son las que están conectadas a internet para operar rápido. Según la empresa, las billeteras «frías», que se guardan desconectadas, no fueron tocadas.

Chen también dijo que hay indicios preliminares que vinculan el ataque con un grupo de hackers de Corea del Norte, porque se detectaron direcciones de internet asociadas a servicios que ese grupo ya usó. Por ahora es una sospecha de la empresa, no una conclusión oficial.

**Qué pasa con la plata de los usuarios**

Bitget asegura que las cuentas de sus clientes no van a perder nada. Dice que la pérdida entera la cubre su Fondo de Protección del Usuario, que tiene más de 464 millones de dólares. Ese fondo es de la empresa: no es un seguro público ni una garantía del Estado, como la que tienen los depósitos en un banco argentino.

**El capítulo argentino**

El 12 de junio de 2026 la CNV incorporó a Bitget a su registro de Proveedores de Servicios de Activos Virtuales (PSAV). Fue la empresa número 78 en completar el trámite, que es obligatorio para operar legalmente con clientes argentinos. Con ese registro, la plataforma quedó bajo las reglas contra el lavado de dinero y bajo la supervisión de la Unidad de Información Financiera (UIF).

Las reglas que tienen que cumplir estas plataformas están en la Resolución General 1058, de marzo de 2025. La norma les exige una política de ciberseguridad, cuidar las billeteras frías y las llaves privadas, y separar los ahorros de los clientes del dinero propio de la empresa. Para las plataformas de intercambio y custodia, el capital mínimo que pide es de 150.000 dólares.

Para dimensionar: lo que robaron en Bitget equivale a más de 2.300 veces ese piso. La norma no obliga a tener un fondo de protección como el que Bitget dice tener, y tampoco explica qué pasa con los clientes argentinos si una plataforma registrada sufre un hackeo y no puede cubrirlo. Hasta el cierre de esta nota, ccomusoc no encontró ningún comunicado público de la CNV sobre el caso.

Según datos del sector publicados cuando Bitget se registró, cerca del 20% de la población argentina usa criptomonedas y más de 15.000 comercios del país aceptan pagos con ellas. En un país donde mucha gente usa monedas digitales atadas al dólar para cuidar sus ahorros de la inflación, que una plataforma habilitada congele los retiros no es un problema lejano.

**Un septiembre récord**

Según el sitio especializado CryptoSlate, con el caso Bitget las pérdidas por hackeos cripto de septiembre de 2026 pasaron los 684 millones de dólares. Así, septiembre se convirtió en el peor mes del año y superó a abril, que había sumado 646,9 millones. En el mismo mes, otro ataque a la plataforma Liquid Network se llevó alrededor de 320 millones.

El antecedente más grande sigue siendo el robo a Bybit de febrero de 2025: cerca de 1.500 millones de dólares, que el FBI le atribuyó a hackers norcoreanos.

Este caso se suma a otro que ccomusoc publicó el 14 de septiembre: CERT.ar recibió más de 700 alertas de ciberataques contra el Estado argentino en lo que va de 2026, y el Centro Nacional de Ciberseguridad recién va a estar funcionando en 2027. Los ataques les pegan tanto al Estado como a las empresas privadas donde la gente guarda su plata, y las herramientas para responder avanzan más lento que ellos.

Lo que queda pendiente para quienes tienen ahorros en Bitget es saber cuándo se reactivan los retiros y si el fondo de protección alcanza de verdad para cubrir todo, como promete la empresa.

Glosario

  • Criptomoneda: dinero digital que no emite ningún banco central y que se compra, se vende y se guarda por internet.
  • Exchange o plataforma de intercambio: empresa que permite comprar, vender y guardar criptomonedas, parecida a una casa de cambio digital.
  • Billetera caliente / billetera fría: la caliente está conectada a internet para operar rápido y por eso es más vulnerable; la fría se guarda desconectada y es más segura.
  • Llave privada: la clave secreta que permite mover las criptomonedas de una billetera. Quien la tiene controla los fondos.
  • PSAV (Proveedor de Servicios de Activos Virtuales): nombre que usa la ley argentina para las empresas que operan con criptomonedas. Tienen que registrarse ante la CNV.
  • CNV (Comisión Nacional de Valores): organismo del Estado que controla el mercado de inversiones en la Argentina.
  • UIF (Unidad de Información Financiera): organismo del Estado que investiga el lavado de dinero y la financiación del terrorismo.
  • Fondo de Protección del Usuario: dinero que una empresa separa por su cuenta para cubrir a sus clientes si hay un robo o una falla. No es una garantía del Estado.

CCOMUSOC se sostiene con el aporte de quienes nos leen. Si te sirve, podés colaborar con un aporte mensual y acceder a contenido exclusivo y a la revista completa.

Apoyar a CCOMUSOC

Deja un comentario